新闻动态

News information

六方云 安全态势周刊丨第316期

<<返回

2024年10月12日 08:00

01.

业界动态


1、OpenAI等116家企业签署欧盟《人工智能公约》

当地时间9月25日,欧盟委员会公布了《人工智能公约》(AI Pact)的首批100多家签署方名单,该协议旨在促使企业就如何处理和部署人工智能发布“自愿承诺”。

https://www.sohu.com/a/812091094_121924584


2、安卓内存安全漏洞大幅下降68%

过去五年中,Android(安卓)系统的内存安全漏洞比例从2019年的76%大幅下降至2024年的24%,下降幅度超过68%。且Android安全性得到显著改善的同时,并未影响向后兼容性。

https://www.bleepingcomputer.com/news/security/google-sees-68-percent-drop-in-android-memory-safety-flaws-over-5-years/

3、关于防范KTLVdoor恶意软件的风险提示

工业和信息化部网络安全威胁与漏洞信息共享平台(CSTIS)监测发现,黑客组织正在利用KTLVdoor新型跨平台恶意软件实施网络攻击,主要攻击目标为Windows和Linux操作系统。建议相关单位及用户立即组织排查,定期更新系统与软件,实施全盘病毒查杀,谨慎下载运行来源不明的应用程序,及时修复已知安全漏洞,防范网络攻击风险。

https://www.secrss.com/articles/70632


4、美国拟禁用中国、俄罗斯智能网联汽车软硬件

9月23日,拜登政府宣布了新的拟议措施,提议禁止销售或进口配备采用中国或俄罗斯技术的硬件或软件的智能网联汽车。

https://www.secrss.com/articles/70569



02.

关键基础设施


1、《工业和信息化领域数据安全合规指引》公开征求意见

为贯彻落实《数据安全法》《工业和信息化领域数据安全管理办法(试行)》等法律法规要求,现面向成员单位公开征求意见。公开征求意见的时间截至2024年10月16。

https://www.cace.org.cn/UpLoadFiles/File/20240929/6386319758814887587644620.pdf




03.

安全事件


1、新型僵尸网络针对100多个国家发起DDoS攻击

近日,网络安全研究人员发现了一个名为 Gorilla(又名 GorillaBot)的新僵尸网络恶意软件家族,它是已泄露的 Mirai 僵尸网络源代码的变种。该僵尸网络以 100 多个国家为目标,攻击大学、政府网站、电信、银行、游戏和赌博部门。美国、加拿大和德国等多个国家为主要攻击目标。

https://www.freebuf.com/news/412218.html


2、“盐台风”黑客组织反窃听美国政府窃听系统

山东省临沂市公安局根据公安部“净网行动”相关部署,全面梳理摸排各类网络违法行为线索,持续加强对网络违法行为打击力度,全力整治网络乱象,破获了三起典型案件。

https://www.secrss.com/articles/70946


3、英国主要火车站紧急关停公共WiFi

据《曼彻斯特晚报》报道,有乘客在皮卡迪利站连接WiFi时,被引导到一个标题为“我们爱你,欧洲”的网页。该网页包含了反伊斯兰的信息以及关于英国和欧洲几起恐怖袭击的详细内容。

https://www.theguardian.com/uk-news/2024/sep/26/wifi-suspended-big-uk-train-stations-cybersecurity-incident


4、起亚汽车曝严重漏洞

网络安全研究人员披露了起亚汽车的一组已修复严重漏洞,黑客仅凭车牌号即可在30秒内远程控制车辆关键功能,2013年之后的生产的起亚汽车都存在该漏洞。

https://samcurry.net/hacking-kia


5、全球汇款巨头遭网络攻击,支付服务中断约5天

美国汇款巨头速汇金(MoneyGram)日前确认,自9月20日(上周五)以来,该公司一直在处理系统故障和客户因服务缺失的投诉,是因为遭受了网络攻击。尽管外界早有猜测认为速汇金遭遇了网络攻击,但直到9月23日早晨,该公司才正式证实,一次网络安全事件是这次系统故障的根本原因。

https://www.bleepingcomputer.com/news/security/moneygram-confirms-a-cyberattack-is-behind-dayslong-outage/


6、迪士尼遭黑客入侵泄露1.1TB数据,被迫弃用Slack

前段时间,迪士尼遭遇了其迄今为止规模最大的内部数据泄露事件。黑客组织“NullBulge”宣称成功入侵了迪士尼的内部沟通平台Slack,并窃取了超过1.1TB的数据,其中包括近10000个Slack频道的内部通信记录、未公开项目细节、财务信息、IT信息以及其他机密信息。

https://www.secrss.com/articles/70630


7、背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露

网络安全研究机构Cybernews发现,美国背景调查和公共记录服务公司MC2 Data发生了大规模数据泄露事件,暴露了该公司2.2TB的敏感数据。这些数据中包含超过1亿美国公民的个人信息,严重威胁了个人隐私与信息安全。这是Facebook(2019年5亿)和Linkedin(2021年7亿)之后,近年来美国发生的最严重的数据泄漏事件。

https://cybernews.com/security/us-mc2-background-check-data-leak/



04.

漏洞事件


1、cups-browsed远程代码执行漏洞 (CVE-2024-47176)

cups-browsed 远程代码执行漏洞(CVE-2024-47176),该漏洞是由于cups-browsed服务在处理网络打印任务时,会绑定到UDP端口631的INADDR_ANY地址,从而信任来自任何来源的数据包。这会导致未经身份验证的远程攻击者可以利用该漏洞发送特制的数据包,触发恶意请求到攻击者控制的URL,从而在目标系统上执行任意命令。利用此漏洞需要启用cups-browsed服务(Ubuntu Desktop环境下默认启用),且需要受害者主动使用该恶意IPP服务器配置的打印机设备进行打印操作。

https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8





—【 THE END 】—